局域網防火墻內外數據交換的安全防范措施
局域網防火墻內外數據交換的安全防范措施
針對現有的防火墻、網閘和應用網關等各種隔離與交換技術無法適應多系統(tǒng)交互、應用復雜、高實時性、大流量的要求,下面由學習啦小編給你做出詳細的局域網防火墻內外數據交換的安全防范介紹!希望對你有幫助!
本文提出一種新的解決辦法: 采用松耦合結構的“內網數據交換平臺+網閘+外網數據交換平臺”數據安全交換系統(tǒng),以滿足內部網絡隔離與數據交換的需求。
局域網防火墻內外數據交換的安全防范措施如下:
安全防范措施一、禁止外來設備與域內連接;
安全防范措施二、電子數據的存儲介質指定為U盤或移動硬盤等數碼設備,以下以移動硬盤為存儲介質來說明交換過程;
安全防范措施三、配置兩臺孤機,即不連接任何網絡的獨立計算機,為域內數據交換的前端工作臺;
安全防范措施四、兩臺孤機中,一臺為數據交換計算機(以下簡稱交換機),一臺為病毒受染計算機(以下簡稱受染機);
安全防范措施五、交換機安裝防病毒軟件單機版,軟件版本和病毒庫版本與域內防病毒系統(tǒng)軟件保持一致;
安全防范措施六、受染機安裝與域內客戶端同版本的系統(tǒng)軟件,安裝客戶端常用的應用軟件 ;
安全防范措施七、受染機安裝文件、注冊表監(jiān)視軟件;
安全防范措施八、兩臺孤機在每次裝機(升級)后未運作前進行全系統(tǒng)數據備份(ghost),備份數據存儲在專用移動硬盤或直接刻錄為光盤;
安全防范措施九、配置兩只移動硬盤;
安全防范措施十、兩只移動硬盤中,一只用作域外數據的存儲盤(以下簡稱存儲盤),一只用作與域內數據交換的交換盤(以下簡稱交換盤);
安全防范措施十一、存儲盤只存儲當次需要交換的數據,交換盤只存儲本次交換的數據;
安全防范措施十二、開啟受染機的文件、注冊表監(jiān)視軟件,連接存儲盤,瀏覽存儲盤文件,打開存儲盤中的各個可執(zhí)行文件;
安全防范措施十三、斷開存儲盤,撥出存儲盤數據線接口;
安全防范措施十四、停止文件、注冊表監(jiān)視;
安全防范措施十五、分析文件、注冊表監(jiān)視軟件日志;
安全防范措施十六、若有異常(感染)現象,轉相應的其它作業(yè)流程;
安全防范措施十七、無異常,交換機開啟防病毒軟件;
安全防范措施十八、存儲盤接入交換機;
安全防范措施十九、掃描存儲盤;
安全防范措施二十、若有異常(掃描出病毒)現象,轉相應的其它作業(yè)流程;
安全防范措施二十一、無異常,拷貝交換數據到交換機的新建目錄;
安全防范措施二十二、若有異常(掃描出病毒)現象,轉相應的其它作業(yè)流程;
安全防范措施二十三、無異常,清空存儲盤,斷開存儲盤,撥出存儲盤數據線接口;
安全防范措施二十四、交換盤接入交換機;
安全防范措施二十五、拷貝交換機新建目錄下的數據到交換盤;
安全防范措施二十六、斷開交換盤;
安全防范措施二十七、交換盤接入域內,交換數據;
安全防范措施二十八、斷開交換盤與域內連接;
安全防范措施二十九、交換盤接入交換機;
安全防范措施三十、清空交換盤數據;
安全防范措施三十一、斷開交換盤數據;
安全防范措施三十二、停止交換機防病毒監(jiān)視;
安全防范措施三十三、受染機與交換機處于待命狀態(tài).
如果操作過程中有異常,如果在其它作業(yè)流程中用到兩臺孤機,處理完畢后,則 :
安全防范措施三十四、交換機中,存儲盤、交換盤按需分別格式化;
安全防范措施三十五、受染機或交換機、或兩者同時做系統(tǒng)備份還原;
安全防范措施三十六、在受染機中,存儲盤、交換盤按需分別格式化;在交換機中,存儲盤、 交換盤按需分別格式化;
安全防范措施三十七、若異常,廢棄相應盤,重新起用新盤;
安全防范措施三十八、若異常,受染機或交換機、或兩者同時做系統(tǒng)備份還原.
看了“局域網防火墻內外數據交換的安全防范措施”文章的還看了: